發(fā)表日期:2011.12.27 訪問人數(shù):886
中國互聯(lián)網(wǎng)史上最大的用戶信息泄漏事件持續(xù)不斷地在發(fā)酵,據(jù)奇虎360公司副總裁石曉虹表示涉及用戶約有5000多萬個,還不 包括已被盜但尚未被公開傳播的用戶信息。隨著泄密事件愈演愈烈,隱藏背后的黑客產(chǎn)業(yè)鏈也浮出水面。
有網(wǎng)絡安全專家認為,此次泄露源于黑客入侵了網(wǎng)站的web服務器,盜取了大量用戶注冊信息,其中包括注冊郵箱、用戶名、密 碼(多是密文、部分網(wǎng)站是明文),并將這些數(shù)據(jù)在互聯(lián)網(wǎng)中進行傳播。一些業(yè)內(nèi)人士認為,最近公開的僅僅是部分在黑客交 易市場中流傳很久的老舊數(shù)據(jù)庫,不同黑客組織實際掌握的用戶數(shù)據(jù)庫規(guī)模應該遠大于1億條。
此前,CNNIC《第28次中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》顯示,2011年上半年,有過賬號或密碼被盜經(jīng)歷的網(wǎng)民達到1.21億人, 占24.9%。據(jù)360分析評估,上述被盜號的1.21億網(wǎng)民群體中,80%以上是因為黑客刷庫后獲取了網(wǎng)民的賬號密碼數(shù)據(jù),危害遠遠 超過盜號木馬。
在國內(nèi),黑客利用網(wǎng)站服務器的安全漏洞,侵入相關(guān)網(wǎng)站,盜取用戶數(shù)據(jù)庫等信息,然后私下進行傳播、倒賣,早已形成“灰 色產(chǎn)業(yè)鏈”。據(jù)估計,中國黑客的黑色產(chǎn)業(yè)鏈規(guī)模價值或達上百億元。
在今年9月的一場信息安全論壇上,Chown Group(信息安全專業(yè)委員會)發(fā)起者之一李麒曾表示,目前中國黑客的黑色產(chǎn)業(yè)鏈規(guī) 模價值上百億元。他舉例稱,某活躍于黑色產(chǎn)業(yè)鏈的知名黑客,一年能夠賺五千多萬;一些大網(wǎng)站的數(shù)據(jù)庫是明碼標價,一個 庫端下來,價值六百多萬;黑色產(chǎn)業(yè)鏈的人開始向一些網(wǎng)站收保護費,標準是一個月兩萬。
李麒稱,目前黑色產(chǎn)業(yè)鏈已經(jīng)有了嚴格的代理制度,金牌總代、區(qū)域總代、一級總代、二級總代,制造木馬,大木馬里再裝小 木馬,針對不同的游戲都能做,此外,從制造木馬到買賣、銷售、分銷、洗信已經(jīng)有了一條龍服務。而為了達到利益最大化, 黑客往往在盜取用戶數(shù)據(jù)庫之后通過發(fā)布詐騙信息、轉(zhuǎn)賣給黑公關(guān)或競爭對手等以便獲利更多。
免費咨詢